到现在我才爱上你:电脑遭攻击了,帮我看看

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/07 03:37:01
卡巴斯基拦截的攻击:Intrusion.Win.MSSQL.worm.Helkern
来自不同的UDP,同一个本地端口:1434。
请问有解决办法吗?例如,如何关闭这个端口?
那位亦梦非梦的大哥说的很有道理,可是没看懂~
怎样隐藏那个SQL??

卡巴的网络报警基本不用管,设置让他别通知网络攻击最好
既然他检测出来了,就会自动拦截的,你不用管了
乱关闭端口可是会使某些网络程序出问题的

右击我的电脑,管理--服务,停掉MSSQL服务就行咯

或者用IPSEC策略,把TCP的1433、UDP的1434端口屏蔽外面连接

这个没用的,不用管.

大哥 那已经是拦截住的 一般情况下拦截到了才会出现报告的
我建议你别用卡巴的杀毒软件吧 垃圾 妈的我同学他家用最后害自己上不了网了 装了N次机不行 叫了高手还不行 还是我把那收拾好了

有解决办法关闭
默认情况下,SQL Server使用1433端口监听,很多人都说SQL Server配置的时候要把这个端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易知道SQL Server使用的什么TCP/IP端口了。
不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例。如果隐藏了 SQL Server 实例,则将禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的TCP/IP端口了(除非用Port Scan)。
由于1434端口探测没有限制,能够被别人探测到一些数据库信息,而且还可能遭到DOS攻击让数据库服务器的CPU负荷增大,所以对Windows 2000操作系统来说,在IPSec过滤拒绝掉1434端口的UDP通讯,
可以尽可能地隐藏你的SQL Server。
所谓端口,就是相当于机器与外界接触的窗口,咱们要上网总要连网线吧!那是硬件的窗口,端口其实是软件的窗口,就是说一个软件如果要和外界联系,就必须打开一个端口,例如要上网浏览就必然打开了80端口;
你要使用sql,就必然打开1433和1434端口。